Специалист в области кибербезопасности, известный как Хаотик Эклипс, разместил на GitHub экспериментальный эксплойт MiniPlasma, который использует уязвимость нулевого дня в операционной системе Windows. Этот эксплойт предоставляет доступ с привилегиями SYSTEM, что является самым высоким уровнем прав на полностью обновлённых системах. Автор поделился как скомпилированным файлом, так и исходным кодом, указав на то, что Microsoft до сих пор не устранила данную уязвимость, впервые обнаруженную в 2020 году.
Портал BleepingComputer подтвердил, что MiniPlasma успешно работает на Windows 11 Pro с обновлениями от мая 2026 года, позволяя открыть командную строку с правами SYSTEM из обычной учётной записи. Аналитик компании Tharros Уилл Дорманн также подтвердил результат, однако отметил, что в сборке Insider Preview Canary уязвимость не воспроизводится.
Эксплойт использует особенности работы с ключами реестра драйвером cldflt.sys через недокументированный API CfAbortHydration, что позволяет создавать произвольные ключи в ветке .DEFAULT без проверки прав. MiniPlasma стал последним в серии публикаций о нулевых уязвимостях в Windows, о которых исследователь сообщает в последние недели. Ранее он раскрывал уязвимости BlueHammer (CVE-2026-33825), RedSun и инструмент UnDefend, которые также были использованы в реальных атаках. В этом месяце он представил YellowKey, позволяющий обойти BitLocker на Windows 11 и Windows Server 2022/2025, а также GreenPlasma.
